CVE-2026-32743
PX4 Autopilot: تجاوز سعة المخزن المؤقت المستند إلى المكدس عبر إدخال مسار كبير الحجم في معالجة طلب سجل MAVLink
- تم النشر
- 18/03/2026
- محدث
- 19/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 30.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PX4 عبارة عن حزمة طيار آلي مفتوحة المصدر للطائرات بدون طيار والمركبات غير المأهولة. الإصدارات 1.17.0-rc2 وما دونها معرضة لثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس (Stack-based Buffer Overflow) عبر MavlinkLogHandler، ويتم تشغيلها عبر طلب سجل MAVLink. حجم المخزن المؤقت LogEntry.filepath هو 60 بايت، لكن دالة sscanf تحلل المسارات من ملف قائمة السجلات دون محدد عرض، مما يسمح لمسار أطول من 60 حرفًا بتجاوز سعة المخزن المؤقت. يمكن للمهاجم الذي لديه وصول إلى رابط MAVLink تشغيل هذه الثغرة عن طريق إنشاء أدلة متداخلة بعمق أولاً عبر MAVLink FTP، ثم طلب قائمة السجلات. تتعطل مهمة MAVLink الخاصة بوحدة التحكم في الطيران، مما يؤدي إلى فقدان القياس عن بُعد والقدرة على الأوامر والتسبب في رفض الخدمة (DoS). تم إصلاح هذه المشكلة في هذا الالتزام: https://github.com/PX4/PX4-Autopilot/commit/616b25a280e229c24d5cf12a03dbf248df89c474.
المصادر
2استغلال رفض الخدمة (DoS) عن بُعد لإصدارات PX4 Autopilot ≤1.17.0-rc2 عبر تجاوز سعة المخزن المؤقت المبني على المكدس في MavlinkLogHandler.
استغلال لثغرة CVE-2026-32743، وهي تجاوز سعة المخزن المؤقت للمكدس في معالج MavlinkLogHandler الخاص بـ PX4 Autopilot، مما يتسبب في حرمان دائم من الخدمة عبر سلسلة زمنية من 33 طبقة عبر MAVLink.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.